Yasal

Gizlilik politikası

Taslak
Bu metin taslaktır ve henüz hukuki inceleme görmemiştir. Yayına alınmadan önce nihai metinle değiştirilecek.

Bu metin API KAPI hizmetlerini (site, konsol ve API uçları) kullanırken hangi verilerin işlendiğini sade bir dille açıklar. Kısa özetler kolaylık içindir; bağlayıcı olan tam metindir.

Kapsam

Ücretsiz ve ücretli tüm katmanlarda, web sitesi, konsol ve API uçları üzerinden toplanan verileri kapsar. Üçüncü taraf veri kaynaklarının (TÜİK, PTT) kendi politikaları ayrıca geçerlidir.

Özet: API'den dönen kamu verisi kişisel veri değildir; kişisel veri yalnızca hesabınla ve isteklerinin meta verisiyle sınırlıdır.

Toplanan veriler

Hesap oluştururken ad, soyad, e-posta ve şifrenin bcrypt özeti tutulur. İsteğe bağlı profil fotoğrafı (en fazla 512 KB) hesabınla saklanır.

  • Kimlik: ad, soyad, e-posta
  • Kullanım: istek sayısı, endpoint deseni, yanıt kodu, süre, anahtar kimliği
  • Güvenlik: giriş ve anahtar işlemleri için IP adresi, yaklaşık konum ve istemci bilgisi (audit log)

İstek kayıtları

Veri API'sine yapılan her istek için yol deseni, yanıt kodu ve süre kaydedilir; ham sorgu parametreleri ve istek gövdeleri kaydedilmez. Kayıtlar konsolda sana gösterilir, hız limiti ve kötüye kullanım tespiti için kullanılır.

Saklama süresi

İstek kayıtları 7 gün saklanır, sonra silinir. Kullanım sayaçları dönem bazında toplam olarak tutulur. Hesabını sildiğinde hesap, anahtarlar, kullanım geçmişi ve audit kayıtları kalıcı olarak silinir (KVKK).

Hakların

KVKK kapsamında verilerine erişme, düzeltme ve silme hakkın var. Ad soyad ve fotoğrafı konsolda kendin güncelleyebilir, hesabını Ayarlar > Güvenlik bölümünden şifre doğrulamasıyla silebilirsin.

İletişim

Veri sorumlusu bilgileri nihai metinde yer alacak. Sorular için [email protected] ya da iletişim sayfası.